E-SSH
ssh
Alcanza una shell remota y reenvía puertos sobre una sesión OpenSSH cifrada.
Sitio oficialVolver al catálogo
RESUMEN
OpenSSH (openssh.com) es el cliente y servidor SSH estándar. `ssh user@host` abre una shell remota; `-L` / `-D` / `-R` reenvían puertos para que una herramienta en tu máquina alcance un servicio interno a través de un jump host que ya controlas. `-J` encadena jump hosts. La config vive en `~/.ssh/config` del lado operador y en `sshd_config` del servidor.
Prefiere claves a contraseñas, desactiva el agent forwarding salvo que tengas un motivo, y fija las host keys (`StrictHostKeyChecking`) para tratar un prompt sorpresa como hallazgo, no para ignorarlo. Los túneles hay que bajarlos cuando el check termine — un `-L` olvidado deja un puerto interno expuesto en tu listener.
CASOS DE USO
Casos de uso en un engagement
- 01
Entrar a un Linux o dispositivo de red en alcance con credenciales o una clave provistas.
- 02
Reenviar un puerto local a un HTTP o base de datos interna a través de un jump host.
- 03
Copiar un archivo pequeño de loot con scp/sftp sobre la misma sesión.
- 04
Revisar la config de sshd y authorized_keys en un host donde ya tienes shell.
PRIMEROS PASOS
Cuando tienes credenciales o una clave en alcance para un host que habla SSH, y necesitas una shell o un reenvío de puerto local a través de ese host.
- Confirma que el host, la cuenta y cualquier destino del túnel están en alcance.
- Conecta primero con BatchMode para ver si una clave ya es aceptada.
- Añade un reenvío local solo para el puerto interno que pretendes probar, enlazado a 127.0.0.1.
- Cierra la sesión y el reenvío cuando el check termine; no dejes el agent forwarding activo.
ssh -o BatchMode=yes -o ConnectTimeout=5 [email protected]ANTES DE USARLA
Qué revisar antes de lanzarla
ForwardAgent manda tus claves al host remoto; un jump box comprometido puede usarlas. Déjalo apagado salvo que el engagement lo pida.
Una host key cambiada es una alerta — no la aceptes a ciegas; puede ser una máquina mal provisionada o un dispositivo en el camino.
Los reenvíos remotos (-R) exponen un puerto del lado servidor; enlázalos con cuidado y solo cuando esa exposición esté autorizada.